MASTER STROKE - RECON

Dec 19 2022
W świecie cyfrowym polegamy na cyberprzestrzeni, aby wykonywać nasze funkcje w każdy możliwy sposób. W rezultacie udostępniliśmy cyberświatowi wiele informacji w postaci danych, co czasami prowadziło do cyberataków.

W świecie cyfrowym polegamy na cyberprzestrzeni, aby wykonywać nasze funkcje w każdy możliwy sposób. W rezultacie udostępniliśmy cyberświatowi wiele informacji w postaci danych, co czasami prowadziło do cyberataków. Aby zapobiec tym atakom, organizacje przeprowadzały rutynowe kontrole swoich witryn internetowych lub serwerów, które zawierały poufne informacje. Do przeprowadzania tego typu testów używają specjalistów ds. Bezpieczeństwa IT lub testerów pióra. Po przeczytaniu rekonesansu z różnych źródeł i praktycznym wykonaniu doszedłem do podstaw rekonesansu.

Początkowym i najbardziej wstępnym krokiem w testowaniu długopisem jest rekonesans. Ma zastosowanie do cyberbezpieczeństwa, czyli procesu potajemnego odkrywania i kompilowania danych i informacji o systemie. Ta technika jest często stosowana w nagrodach za błędy, etycznym hakowaniu i testach penetracyjnych.

Według słownika rekonesans odnosi się do wstępnej ankiety w celu zebrania informacji.

Według źródeł publicznych termin „rozpoznanie” wywodzi się z żargonu wojskowego, który opisuje misję, której celem jest zebranie informacji z terytorium wroga.

Cel rekonesansu dla testera - · Aby sprawdzić punkty wejścia i wyjścia celu, usługi działające na celu, uprawnienia do plików oraz informacje o panelu logowania lub koncie użytkownika.

Podstawowe podejście do wykonywania Rozpoznania -

· Zbieranie wstępnych informacji.

· Określ zasięg sieci.

· Zidentyfikuj żywe hosty lub maszyny.

· Znajdź otwarte porty.

· Odkryj usługi działające na portach.

· Określenie systemu operacyjnego.

· Mapowanie sieci.

Rodzaje rekonesansu: — Rekonesans występuje w dwóch wariantach — aktywnym i pasywnym. Przyjrzyjmy się bliżej typom.

Rozpoznanie czynne: -

o Jak sugeruje nazwa, osoba atakująca zbiera wszystkie dane, które są aktualnie aktywne w systemie.

o Atakujący wchodzi w bezpośrednią interakcję z celem i próbuje uzyskać coraz więcej informacji.

o Aktywny rekonesans jest generalnie szybszy i dokładniejszy niż bierny.

o Ze względu na bezpośrednią interakcję z celem system będzie otrzymywał różne żądania, co zwiększa prawdopodobieństwo wykrycia.

o Właściciel celu będzie manipulował i zmieniał informacje, aby uniemożliwić wykrycie siebie, co jest wadą korzystania z aktywnego zwiadu.

o Narzędzia i techniki: -

§ Zautomatyzuj skanery, takie jak Nmap, Nabbu itp.

§ Testy ręczne, takie jak ping, netcat itp.

Rekonesans pasywny: -

o Jak wskazuje nazwa pasywny zwiad, atakujący zbierają wszystkie dane bez interakcji z celem.

o Podczas pasywnego zwiadu cel nie musi otrzymywać żadnych próśb, więc nie jest świadomy, że ma miejsce atak.

o Ogólnie rzecz biorąc, OPEN-SOURCE INTELLIGENCE (OSINT) służy do gromadzenia informacji przy użyciu zasobów publicznie dostępnych na platformie.

o Pasywny zwiad zajmuje dużo czasu.

o Aby uzyskać lepsze wyniki, zaleca się, aby co najmniej 25% całkowitego czasu testowania piórem było przeznaczone na pasywne zadania podczas procesu testowania piórem.

o Narzędzia i techniki: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois itp.

METODOLOGIA I NARZĘDZIA — Jeśli chodzi o proces lub sposób przeprowadzania rekonesansu, zawsze ważne jest dla nas zrozumienie podstawowego podejścia. To nigdy nie jest tylko jeden krok; chodzi bardziej o zbieranie procesów. Przed przyjęciem jakiejkolwiek metody powinniśmy upewnić się, że spełniono pewne minimalne wymagania.

Lista kontrolna do rekonesansu -

o Postaraj się zastosować solidny system rozpoznawczy.

o Dostęp do zasobów zwiadowczych nie powinien być ograniczany.

o Cel powinien znaleźć się w każdym programie.

o Zawsze sprawdzaj, czy cel działa.

o Podaj szczegółowe i dokładne informacje.

Rozpoznanie odbywa się na podstawie lunety, a luneta jest podzielona na trzy części - małą, średnią i dużą. Różnica między tymi zakresami polega jedynie na kategorii i ilości informacji, którymi dysponujemy.

Metodologia rozpoznania.

WNIOSEK

Identyfikacja ataków podczas fazy rekonesansu jest przedmiotem szeroko zakrojonych badań. ze względu na swój potencjał jest dziś uznawany za przedmiot badań w dziedzinie badań i rozwoju. Pierwszym i najważniejszym etapem każdego programu testowania pióra, etycznego hakowania lub programu nagród za błędy jest rekonesans. Ze względu na kluczową rolę, jaką odgrywa zwiad, kontynuacja procesu jest praktycznie niemożliwa, jeśli zwiad jest poniżej normy. Aby przeprowadzić sensowny rekonesans, musisz upewnić się, że zrozumiano podstawową koncepcję. po tym blogu powinieneś lepiej wiedzieć, dlaczego powiedziałem zwiad - mistrzowskie uderzenie.

Życzę wspaniałego majstersztyku!!